您现在的位置是: > 快讯快讯
币安每月对内部员工进行红队测试以防范黑客入侵
zhoucl 2026-07-26 13:21:42 快讯 已有人查阅
导读币安对员工开展模拟钓鱼测试,多次失败者面临解雇风险加密货币交易所币安的首席安全官苏吉米表示,币安会定期对自己的员工进行模拟钓鱼攻击,并可能解雇多次未能通过测试的员工。这些模拟攻击由币安的“红队”执行——这是一支内部道德黑客团队,专门负责攻入系统以发现安全漏洞。“我们每月都会对员工进行钓鱼攻击测试,目的是了解我们的安全防
对员工开展模拟钓鱼测试,多次失败者面临解雇风险
加密货币交易所币安的首席安全官苏吉米表示,币安会定期对自己的员工进行模拟钓鱼攻击,并可能解雇多次未能通过测试的员工。这些模拟攻击由币安的“红队”执行——这是一支内部道德黑客团队,专门负责攻入系统以发现安全漏洞。
“我们每月都会对员工进行钓鱼攻击测试,目的是了解我们的安全防护意识是否在提升,”苏告诉Cointelegraph。“对于未通过的员工,我们会安排补救培训。”这一措施表明,加密货币公司为防范社会工程攻击做了充分准备。作为全球最大的加密货币交易所,币安报告称其用户已达3.23亿,而DefiLlama估计该平台持有1377亿美元的资产。
社会工程攻击成主要威胁
今年2月,AMLBot估计2025年65%的加密货币安全事件是由社会工程攻击引发的。4月,Drift Protocol遭遇了一次长达数月的社交工程攻击,导致2.85亿美元被窃。苏表示,币安已开展此类模拟攻击三到四年。“起初,安全防护意识确实有待提高。但经过这段时间,公司的整体水平有了显著提升。”苏提到,其中一种模拟攻击是红队伪装成招聘人员。
“Zoom会议攻击”等典型手法
近年来一种较为知名的攻击方式是“Zoom会议攻击”——黑客诱骗受害者安装伪装成视频会议软件更新的恶意软件。许多此类攻击始于虚假的工作机会,也有些以项目资助或合作提案为诱饵。2025年9月,一位Venus协议的大户因恶意Zoom客户端导致电脑被入侵,损失约1300万美元,随后攻击者控制了其账户。Venus暂停了协议,并通过紧急治理投票回收资产,最终向受害者返还了价值1140万美元的头寸。
“面试流程只是其中一种场景。还有其他的,比如我们可能会提供某种免费会议邀请,试图收集个人信息,看看有多少人会真的上当,”苏说。
测试结果与绩效挂钩
苏表示,员工有动力在测试中表现良好,因为结果会反映在绩效考核中。“如果有人反复在钓鱼模拟测试中失败,将会对其评级产生负面影响。这就是保持警惕的激励。”他补充说,多次严重失败可能导致评级“触底”,届时员工可能被解雇。
本文标签:
很赞哦! ()
相关文章
随机图文
币安每月对内部员工进行红队测试以防范黑客入侵
币安对员工开展模拟钓鱼测试,多次失败者面临解雇风险加密货币交易所币安的首席安全官苏
市场紧张加剧,短期比特币持有者面临挑战
市场紧张局势加剧,短期比特币持有者面临挑战比特币近期价格回落至64000美元附近,令短期
比特币短期持有者市值降至2362亿美元,关键支撑位关注63800美元
比特币跌向6.4万美元,短期持有者亏损加剧,6.38万美元支撑位成焦点近期比特币价格滑向6.4
AFX交易平台黑客将12,467枚ETH兑换成BTC:链上数据
链上数据显示:AFX Trade黑客已将12,467枚ETH兑换为比特币链上数据表明,AFX Trade攻击事

